Исследователи выявили крупнейшую атаку на цепочку поставок, в ходе которой злоумышленники внедрили малварь в широко используемые npm-пакеты, скачиваемые более 2,6 миллиарда раз каждую неделю (включая такие библиотеки JavaScript, как chalk и strip-ansi).
Хакеры скомпрометировали аккаунт мейнтейнера Джоша Джунона через фишинг, обновив пакеты вредоносным кодом, направленным на перехват сетевого трафика и криптовалютных транзакций.
https://t.me/black_triangle_tg
Эксперты пишут, что
Команда npm уже начала удаление скомпрометированных пакетов.
================
👁 News | 👁 Soft | 👁 Gear |